Mais de 200 módulos maliciosos infiltraram os registros npm e PyPI apenas na semana passada
A maioria deles eram do tipo typosquat
, mirando usuários que digitavam o nome errado de libraries amplamente utilizadas – os módulos baixavam um script Bash
em sistemas Linux
para rodar mineradores de moedas digitais.
Trecho do script Bash instalando cryptominers.